Bonjour,
Auriez vous un bon tuto complet de préférence en français concernant la mise en place du pare-feu NFTables?
Je vois ce que sont les ports, la partie TCP & UDP mais mes connaissances s'arrêtes plus ou moins la.
Merci d'avance
Voici un début de script que j'ai fais mais si vous pouviez m'aider à le compléter,... ce serrait cool.
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30 #!/usr/sbin/nft -f flush ruleset table inet filter { chain input { type filter hook input priority 0; #allow connection from loopback iifname lo accept; # established/related connections ct state established, related accept; # drop invalid connections ct state invalid drop; #Allow ssh connection on port 22 tcp dport 22 accept; #Drop all other incoming connection policy drop; } chain forward { type filter hook forward priority 0; } chain output { type filter hook output priority 0; } }
Le pare-feu aura pour but de tourner sur un serveur avec des risques de DDos car il ferra tourner un serveur steal TeamSpeak,...
Partager